LeHibou
Notre client dans le secteur Énergie et ressources naturelles recherche un/une CERT senior Analsyt H/F Description de la mission : Nous recherchons un(e) chargé(e) de réponse aux incidents de cybersécurité senior, spécialisé(e) dans les technologies opérationnelles (TO), pour rejoindre l'équipe du client. Responsabilités : • Piloter les interventions en cas d'incident dans les environnements IT et OT, incluant la détection, l'analyse, le confinement et la remédiation des incidents de sécurité. • Mener des investigations numériques sur les actifs OT (automates programmables, RTU, IHM, stations de travail d'ingénierie, systèmes d'historisation) afin d'identifier les causes profondes tout en préservant la sécurité et la disponibilité des processus. • Analyser le trafic réseau OT et les protocoles industriels (ex. : Modbus, DNP3, IEC 61850, OPC UA, PROFINET) pour détecter et caractériser les activités malveillantes. • Coordonner les interventions en cas d'incident à tous les niveaux du modèle Purdue et à l'interface IT/OT, en étroite collaboration avec les équipes d'exploitation, d'automatisation et de sécurité. • Élaborer et maintenir des procédures et des guides d'intervention en cas d'incident orientés OT. • Collaborer avec les équipes transversales (SOC, ingénierie OT, responsables des actifs) pour améliorer la sécurité globale. • Fournir un encadrement et une formation aux analystes juniors et aux autres parties prenantes sur la réponse aux incidents OT. Exigences : Compétences techniques : • Plus de 5 ans d'expérience en investigation numérique et en réponse aux incidents. • Spécialisation en réponse aux incidents liés aux systèmes de contrôle industriels (ICS, SCADA, DCS), avec un minimum de 2 ans d'expérience pratique en environnements de technologies opérationnelles. • Maîtrise des protocoles industriels et des architectures de réseaux OT (Modbus, DNP3, IEC 61850, OPC UA, PROFINET) ainsi que de l'architecture de référence d'entreprise de Purdue. • Compréhension des contraintes des environnements de production et critiques (priorité à la disponibilité, systèmes existants, fenêtres de correctifs limitées) et connaissance des menaces OT (par exemple, MITRE ATT&CK pour les ICS). • Solides connaissances des cadres de sécurité et des certifications opérationnelles (par exemple, SANS). Compétences relationnelles : • Maîtrise du français et de l'anglais ; l'espagnol est un atout. • Capacité à travailler de manière autonome. • Excellentes aptitudes à la résolution de problèmes en situation de stress, en prenant des décisions éclairées et en tenant compte de leur impact sur les objectifs de l'équipe. • Capacité à communiquer des concepts techniques complexes à des collègues, qu'ils soient techniciens ou non, de manière claire et concise. Qualifications souhaitées : • Connaissance approfondie des systèmes OT, de l'architecture de sécurité et de la gestion des incidents dans les environnements industriels (production, transport et distribution d'énergie). • Expérience de la gestion des incidents dans les infrastructures critiques ou les environnements OT du secteur de l'énergie. • Expérience pratique des outils d'analyse forensique et de surveillance de la sécurité réseau spécifiques aux systèmes OT. • Sensibilisation à la convergence IT/OT et aux enjeux de sécurité des systèmes industriels interconnectés. Anglais professionnel Compétences / Qualités indispensables : Environnement industriel, CERT, Gestion et analyse d'incident Compétences / Qualités qui seraient un + : xxInformations concernant le télétravail : Oui — 2 jours/semaine